Polityka Prywatności
Kwitek · Spokojne rachunki · Obowiązuje od: 25 września 2026
Niniejsza Polityka Prywatności opisuje, jakie dane przetwarza aplikacja Kwitek („Aplikacja”, „Usługa”) i dlaczego. Pojęcia pisane wielką literą (Usługodawca, Użytkownik, Konto, Gospodarstwo Domowe, Kod Zaproszenia, Rachunek, Analiza) mają znaczenie nadane im w Regulaminie.
1. Kim jesteśmy
Administratorem danych osobowych w rozumieniu RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) jest Zen Media Mateusz Styś, Smolarzyny 75F, 37-110 Smolarzyny, NIP 794-165-92-49 („Usługodawca”, „my”). We wszystkich sprawach dotyczących prywatności: pomoc@kwitek.app.
Aplikacja jest dostępna pod adresem kwitek.app oraz jako aplikacje mobilne na iOS i Android. Aplikacja znajduje się w fazie otwartego dostępu (patrz § 6 Regulaminu).
Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym — w tym w Polsce — Twoje dane są przetwarzane zgodnie z RODO.
2. Jakie dane zbieramy
Zbieramy tylko dane niezbędne do działania Usługi opisanej w § 3 Regulaminu.
2.1 Dane Konta
Logujesz się przez Apple (Sign in with Apple) lub Google. Od wybranego dostawcy otrzymujemy identyfikator konta oraz adres e-mail (przy Apple może to być adres przekierowujący, który ukrywa Twój prawdziwy adres). Nie wymagamy podania imienia i nazwiska, ale jeśli dostawca je przekaże, trafia do nas: przy logowaniu przez Google jako metadane Twojego konta w Supabase (razem z adresem zdjęcia profilowego, jeśli je udostępnisz), przy logowaniu przez Apple — tylko przy pierwszym logowaniu, bezpośrednio z systemu iOS. Wykorzystujemy z tego wyłącznie imię, żeby zaproponować je w formularzu podczas konfiguracji Gospodarstwa Domowego; propozycja zostaje zapisana lokalnie na urządzeniu, nie na serwerze. Haseł do kont Apple ani Google nie otrzymujemy — uwierzytelnienie odbywa się bezpośrednio u tych dostawców.
2.2 Kod Zaproszenia
W przypadku rejestracji z użyciem Kodu Zaproszenia kod przechowujemy wyłącznie jako jego nieodwracalny skrót kryptograficzny (SHA-256) — nigdy sam kod. Skrótu nie da się odtworzyć z powrotem do kodu. Przy zrealizowaniu kodu zapisujemy przy tym wierszu Twój identyfikator Konta oraz datę i godzinę realizacji.
2.3 Rachunki
Każdy Rachunek wprowadzony do Gospodarstwa Domowego zapisujemy wraz z: nazwą dostawcy usług, kwotą i walutą, terminem płatności, datą i statusem opłacenia, kategorią wydatku, oznaczeniem czy jest cykliczny oraz — jeśli je podasz lub jeśli pochodzą ze skanu — numerem konta bankowego dostawcy i linkiem do dokumentu lub portalu dostawcy.
Rachunek możesz dodać ręcznie albo Skanowaniem Rachunku (patrz § 8).
Rachunki Gospodarstwa Domowego widzą wyłącznie Konta należące do tego Gospodarstwa Domowego.
2.4 Dane bezpieczeństwa i techniczne
Vercel, nasz dostawca hostingu (§ 5), generuje standardowe logi dostępu serwera (w tym adres IP) przy każdym żądaniu do Aplikacji — niezależnie od nas, w ramach utrzymania swojej infrastruktury.
Przy każdej poprawnie sformatowanej próbie realizacji Kodu Zaproszenia (patrz § 6 Regulaminu) zapisujemy trzy liczniki prób w oknie 15 minut: po Twoim identyfikatorze Konta, po nieodwracalnym skrócie kryptograficznym (SHA-256) adresu IP oraz jeden wspólny licznik globalny bez identyfikatora — wyłącznie po to, by ograniczyć liczbę prób zgadywania kodu. Kody o niepoprawnym formacie odrzucamy, zanim cokolwiek zapiszemy. Raz na dobę automatycznie usuwamy wpisy nieaktualizowane od ponad doby, także wspólny licznik globalny, więc żaden wpis nie pozostaje dłużej niż 2 doby od ostatniej próby (patrz § 6).
2.5 Powiadomienia push
Jeśli włączysz przypomnienia o terminach płatności: w przeglądarce zapisujemy Twoją subskrypcję powiadomień web push (adres punktu końcowego, klucze kryptograficzne używane wyłącznie do szyfrowania treści powiadomienia oraz nagłówek user-agent przeglądarki, z którego korzystasz); na Androidzie — token urządzenia nadawany przez Firebase Cloud Messaging (Google), opisany w § 5. Na Androidzie Aplikacja przesyła ten token na nasz serwer tylko wtedy, gdy powiadomienia Aplikacji są włączone w ustawieniach systemu, i służy on wyłącznie do doręczania przypomnień. Jeśli je wyłączysz, Aplikacja usunie token z naszego serwera przy najbliższym uruchomieniu z aktywną sesją, o ile urządzenie ma wtedy połączenie z siecią. Na iOS przypomnienia są wyłącznie lokalne: Aplikacja planuje je bezpośrednio na Twoim urządzeniu przez systemowy harmonogram powiadomień i nic z tego nie trafia na nasz serwer — nie rejestrujemy tokenu Apple Push Notification service (APNs) ani żadnej innej formy powiadomień zdalnych.
2.6 Zakładka Analiza — pytania pisane (AI)
Jeśli zadasz własne pytanie w zakładce Analiza (funkcja wyłączona, dopóki nie wyrazisz odrębnej, wyraźnej zgody), przy każdym pytaniu wysyłamy do Google Cloud (Vertex AI, model Gemini, serwery w Unii Europejskiej):
- treść pytania i kilka ostatnich wymian z bieżącej rozmowy,
- rachunki całego Gospodarstwa Domowego, także dodane przez domowników: dostawcę, kwotę, kategorię, termin, status i datę opłacenia.
Nie wysyłamy numerów kont, numerów faktur, linków ani danych logowania. Ciągi przypominające numer konta, PESEL, e-mail lub telefon usuwamy z treści pytania przed wysłaniem. Na naszym serwerze zapisujemy dodatkowo, dla każdego zaakceptowanego pytania, osobny wiersz z identyfikatorem Gospodarstwa Domowego i dokładnym znacznikiem czasu (bez treści pytania) — wyłącznie po to, by egzekwować dzienny limit pytań na Gospodarstwo Domowe. Szczegóły w § 6 poniżej.
2.7 Gotowe pytania w zakładce Analiza
Odpowiedzi na gotowe pytania (np. „Czy coś podrożało?”) liczymy na naszym serwerze z tych samych danych o Rachunkach, które widzisz na pulpicie — bez udziału modeli AI i bez firm trzecich. Przebieg rozmowy w zakładce nie jest zapisywany.
3. Podstawa prawna przetwarzania (RODO)
| Kategoria danych | Podstawa prawna | Artykuł RODO |
|---|---|---|
| Dane Konta (e-mail, identyfikator Apple/Google) | Wykonanie umowy — niezbędne do założenia Konta i świadczenia Usługi | Art. 6 ust. 1 lit. b |
| Kod Zaproszenia (skrót, o ile dotyczy) | Wykonanie umowy — weryfikacja kodu przy rejestracji w ramach dedykowanego pilotażu | Art. 6 ust. 1 lit. b |
| Rachunki | Wykonanie umowy — rdzeń Usługi | Art. 6 ust. 1 lit. b |
| Liczniki prób realizacji Kodu Zaproszenia (Konto, zahaszowany adres IP, licznik globalny, o ile dotyczy) | Prawnie uzasadniony interes — ochrona przed nadużyciem Kodu Zaproszenia | Art. 6 ust. 1 lit. f |
| Dane powiadomień push (subskrypcja / token urządzenia) | Wykonanie umowy — funkcja, którą włączasz dobrowolnie zgodami systemowymi | Art. 6 ust. 1 lit. b |
| Pytania pisane AI (§ 2.6) | Zgoda wyraźna, odrębna od akceptacji Regulaminu, cofalna w każdej chwili | Art. 6 ust. 1 lit. a |
| Gotowe pytania w Analizie (§ 2.7) | Wykonanie umowy — liczone z danych już przetwarzanych na podstawie lit. b | Art. 6 ust. 1 lit. b |
| Logi dostępu hostingu (Vercel) | Prawnie uzasadniony interes — bezpieczeństwo i utrzymanie Usługi | Art. 6 ust. 1 lit. f |
Kwitek nie prosi o dane szczególnych kategorii w rozumieniu art. 9 RODO (np. o zdrowiu, poglądach, wyznaniu, pochodzeniu) i nie potrzebuje ich do działania — Rachunki i dane Konta nie należą do tych kategorii. Pytanie pisane w zakładce Analiza to jednak wolny tekst: nie wpisuj w nim takich informacji. Jeśli je wpiszesz, zostaną użyte wyłącznie do udzielenia odpowiedzi na to pytanie i przekazane do Vertex AI w UE (§ 2.6); nie zapisujemy treści pytań ani odpowiedzi.
Podanie danych Konta jest wymogiem umownym — bez nich nie możemy założyć Konta. Wycofanie zgody na pytania pisane AI nie wpływa na pozostałe funkcje Aplikacji ani na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
4. Jak wykorzystujemy Twoje dane
Dane Konta, Rachunki i dane bezpieczeństwa wykorzystujemy wyłącznie do prowadzenia Twojego pulpitu Rachunków, wysyłki przypomnień i działania widżetów — w zakresie opisanym w § 3 Regulaminu. Pytania pisane AI wysyłamy do Vertex AI wyłącznie na Twoje żądanie i za Twoją zgodą, w celu udzielenia odpowiedzi na Twoje pytanie o Rachunki Twojego Gospodarstwa Domowego.
Nie wykorzystujemy Twoich danych do: celowanych reklam, sprzedaży brokerom danych, budowania profilu marketingowego, trenowania modeli AI ani żadnego celu niewymienionego w tej polityce.
5. Procesorzy danych i strony trzecie
| Procesor | Rola | Udostępniane dane | Region |
|---|---|---|---|
| Supabase (supabase.com) | Baza danych i infrastruktura autoryzacji | Wszystkie dane wymienione w § 2 | UE — Irlandia (eu-west-1) |
| Vercel (vercel.com) | Hosting aplikacji webowej, API i harmonogramu przypomnień (cron) | Ruch sieciowy do Aplikacji, w tym standardowe logi dostępu (adres IP) | Zależnie od regionu wdrożenia Vercel |
| Google Cloud / Vertex AI | Przetwarzanie pytań pisanych w Analizie (§ 2.6), wyłącznie po Twojej zgodzie | Treść pytania, kilka ostatnich wymian, Rachunki Gospodarstwa Domowego (bez numerów kont, faktur i danych logowania) | UE, bez opuszczania UE |
| Google (Sign in with Google) | Logowanie do Konta | Identyfikator konta, adres e-mail i — jeśli dostawca je udostępni — imię oraz adres zdjęcia profilowego | Zgodnie z polityką prywatności Google |
| Google Firebase Cloud Messaging | Dostarczanie powiadomień push na Androidzie | Token urządzenia | Globalnie (infrastruktura Google) |
| Apple (Sign in with Apple) | Logowanie do Konta | Identyfikator konta i adres e-mail (może być przekierowujący); imię — tylko przy pierwszym logowaniu, jeśli je udostępnisz | Zgodnie z polityką prywatności Apple |
Wszyscy procesorzy są związani umowami powierzenia przetwarzania danych i mają zakaz wykorzystywania Twoich danych do własnych celów. Nie sprzedajemy Twoich danych żadnym stronom trzecim i nie udostępniamy ich sieciom reklamowym ani brokerom danych. Możemy ujawnić dane, jeśli wymaga tego przepis prawa lub ważny nakaz właściwego organu, w minimalnym wymaganym zakresie.
6. Retencja danych
| Typ danych | Okres przechowywania |
|---|---|
| Dane Konta, Rachunki, Gospodarstwo Domowe | Do usunięcia Konta — patrz § 7. Usunięcie Konta ostatniego członka Gospodarstwa Domowego usuwa całe Gospodarstwo Domowe wraz z Rachunkami |
| Kod Zaproszenia (skrót) | Wiersz niewykorzystanego kodu usuwamy automatycznie najpóźniej dobę po jego wygaśnięciu. Wiersz wykorzystanego kodu usuwamy wraz z Kontem, które go wykorzystało |
| Liczniki prób realizacji Kodu Zaproszenia (Konto / zahaszowany adres IP / licznik globalny) | Każdy licznik działa w oknie 15 minut. Raz na dobę automatycznie usuwamy wpisy nieaktualizowane od ponad doby, więc żaden nie pozostaje dłużej niż 2 doby od ostatniej próby. Licznik przypisany do Konta usuwamy też wraz z Kontem |
| Subskrypcja push / token FCM | Usuwane przy wylogowaniu, a token FCM także przy najbliższym uruchomieniu Aplikacji z aktywną sesją po wyłączeniu powiadomień — w obu przypadkach, jeśli urządzenie ma wtedy połączenie z siecią; w przeciwnym razie pozostają, dopóki dostawca (przeglądarka lub Google) nie zgłosi, że urządzenie już nie istnieje — usuwane wtedy automatycznie — albo do usunięcia Konta |
| Zgoda na pytania pisane AI | Rekord zgody (wersja, znacznik udzielenia i ewentualnego cofnięcia) zostaje jako dowód, dopóki istnieje Konto — cofnięcie zgody zapisuje tylko datę cofnięcia, nie usuwa rekordu. Usuwany wraz z Kontem |
| Wpisy pytań pisanych AI (Gospodarstwo Domowe i dokładny znacznik czasu każdego pytania, bez treści pytań i odpowiedzi) | Każde zaakceptowane pytanie zapisujemy jako osobny wiersz, nie zbiorczy licznik — służy do liczenia limitu dziennego. Limit liczymy z ostatnich 24 godzin, więc raz na dobę automatycznie usuwamy wpisy starsze niż 48 godzin — żaden nie pozostaje dłużej niż 3 doby od zadania pytania. Wcześniej usuwamy je razem z Gospodarstwem Domowym, do którego należą |
| Treść pytań i odpowiedzi AI | Nie zapisujemy ich na naszym serwerze. Google może przechowywać je bardzo krótko wyłącznie do ochrony przed nadużyciami, zgodnie z warunkami Google Cloud |
| Logi dostępu hostingu (Vercel) | Zgodnie z domyślną polityką retencji Vercel |
| Kopie zapasowe bazy danych (Supabase) | Supabase może przechowywać do 7 dziennych kopii bazy danych. Dane usunięte z bazy znikają z kopii, gdy te zostaną nadpisane — najpóźniej po 7 dniach |
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
Dostęp. Masz prawo wiedzieć, jakie dane o Tobie przechowujemy — napisz na pomoc@kwitek.app, odpowiemy w ciągu miesiąca zgodnie z wymogiem RODO (art. 12 ust. 3).
Sprostowanie. Rachunki i ich dane możesz poprawić bezpośrednio w Aplikacji.
Usunięcie. Konto usuniesz sam w Aplikacji, funkcją „Usuń konto”. Usuwamy wtedy od razu Twoje Konto z profilem, członkostwo w Gospodarstwie Domowym, zgodę na pytania pisane AI, subskrypcje push i tokeny FCM. Jeśli jesteś jedynym członkiem Gospodarstwa Domowego, usuwamy też całe Gospodarstwo Domowe wraz z Rachunkami i wpisami pytań pisanych AI. Usuwamy też wykorzystany Kod Zaproszenia i licznik prób przypisany do Twojego Konta. Możesz też napisać na pomoc@kwitek.app — usuniemy wtedy Konto w tym samym zakresie bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (art. 12 ust. 3 RODO). Po usunięciu Konta zostają wyłącznie logi dostępu hostingu, liczniki prób po skrócie adresu IP, wspólny licznik globalny i kopie zapasowe bazy danych — każde z okresem opisanym w § 6. Wylogowanie się z Aplikacji natychmiast usuwa token sesyjny i lokalną pamięć podręczną Rachunków z Twojego urządzenia, ale nie usuwa danych na serwerze — do tego służy usunięcie Konta.
Ograniczenie przetwarzania i sprzeciw. Możesz zażądać ograniczenia przetwarzania lub wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (§ 3) — napisz na pomoc@kwitek.app.
Wycofanie zgody. Zgodę na pytania pisane AI cofniesz w każdej chwili w oknie „Jak działa Analiza” w zakładce Analiza, ze skutkiem natychmiastowym.
Przenoszenie danych. Możesz zażądać kopii swoich Rachunków w formacie nadającym się do odczytu maszynowego (JSON) — napisz na pomoc@kwitek.app.
Skarga. Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
8. Skanowanie Rachunku
Skanowanie Rachunku rozpoznaje dane z fotografii bezpośrednio na Twoim urządzeniu (na iOS: przy użyciu systemowego frameworka Vision firmy Apple), bez przesyłania obrazu Rachunku na nasz serwer w celu jego rozpoznania. Rozpoznane dane (kwota, termin, dostawca) proponujemy Ci do potwierdzenia przed zapisaniem — dopiero zatwierdzony Rachunek trafia do Gospodarstwa Domowego i staje się danymi opisanymi w § 2.3.
9. Zgodność z wytycznymi Apple App Store (5.1.1)
- 5.1.1(i) — Aplikacja nie świadczy regulowanych usług finansowych (bankowość, pożyczki, inwestycje, transfery pieniężne). Nie przyjmujemy ani nie przekazujemy Twoich środków pieniężnych — oznaczenie Rachunku jako opłaconego jest wyłącznie zapisem informacyjnym.
- 5.1.1(iv) — Nie udostępniamy Twoich danych stronom trzecim w celach reklamowych. Procesorzy wymienieni w § 5 przetwarzają dane wyłącznie w celu świadczenia Usługi.
- 5.1.2 — Dane wykorzystujemy wyłącznie do realizacji funkcji Aplikacji opisanych w § 3 Regulaminu, nie do profilowania ani personalizacji reklam.
10. Prywatność dzieci
Kwitek nie jest skierowane do dzieci poniżej 16. roku życia w Europejskim Obszarze Gospodarczym. Świadomie nie zbieramy danych osobowych od dzieci. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica lub opiekuna, napisz na pomoc@kwitek.app, a niezwłocznie je usuniemy.
11. Zmiany w polityce
W razie istotnych zmian — nowa kategoria danych, nowy procesor, zmiana podstawy prawnej — zaktualizujemy datę na górze tego dokumentu i poinformujemy Cię w Aplikacji. Drobne zmiany redakcyjne nie wywołują osobnego powiadomienia.
12. Kontakt
E-mail: pomoc@kwitek.app
Regulamin: kwitek.app/terms